Серия PowerProtect DP. Платформа защиты данных. Предупреждение: Security officer user account must be created
Summary: После модернизации IDPA до версии 2.7 появляется сообщение «Alert: Security officer user account must be created.».
Symptoms
Current Alerts -------------- Id Post Time Severity Class Object Message ----- ------------------------ -------- -------- ------ ------------------------------------------------------------------ m0-21 Mon Mar 22 08:54:24 2021 CRITICAL Security EVT-SECURITY-00029: Security officer user account must be created. ----- ------------------------ -------- -------- ------ ------------------------------------------------------------------ There is 1 active alert
Cause
Поскольку IDPA 2.7 содержит DDOS 7.6, это оповещение отображается после модернизации систем, в которых нет учетной записи пользователя «специалист по безопасности».
Примечание. Повышение уровня безопасности в DDOS 7.5 или более поздней версии включает в себя требование авторизации пользователя «специалист по безопасности» в дополнение к авторизации администратора DD перед выполнением команд, которые могут оказать большое влияние на работу системы, например:
- удаление файловой системы,
- удаление уровня облака,
- очистка GC.
Resolution
После создания учетной записи пользователя «специалист по безопасности» оповещение исчезает само по себе.
Чтобы создать первую учетную запись «специалист по безопасности», выполните указанные ниже действия.
- Войдите в ACM.
- Перейдите в раздел Protection Storage component и нажмите на значок шестеренки.
- Нажмите Create First Security Officer и просмотрите критерии для имени пользователя и пароля перед их созданием.
- Прокрутите вниз до строки «Input new security Username and password».

Примечание. При создании первой учетной записи пользователя «специалист по безопасности» из ACM в соответствии с вышеуказанными действиями автоматически включается авторизация безопасности.
- После создания пользователя «специалист по безопасности» подключитесь по AAH к Data Domain, используя учетные данные нового специалиста по безопасности, чтобы проверить те же параметры:
Sec_Officer01@dd4400> authorization policy show Runtime authorization policy is enabled
- Срок действия пароля пользователя «специалист по безопасности» истекает каждые 90 дней в соответствии с установленным сроком действия пароля по умолчанию. Срок действия пароля можно проверить и изменить, как указано ниже, в зависимости от конкретных требований.
Sec_Officer01@dd4400> user password aging show User Password Minimum Days Maximum Days Warn Days Disable Days Status Last Changed Between Change Between Change Before Expire After Expire ----------------- ------------ -------------- -------------- ------------- ------------ -------- Sec_Officer01 Apr 07, 2022 0 90 7 never enabled sysadmin Mar 25, 2022 0 99999 7 never enabled ----------------- ------------ -------------- -------------- ------------- ------------ --------
Пример.
Чтобы установить для срока действия пароля для пользователя «специалист по безопасности» значение 120 дней вместо значения по умолчанию 90 дней, используйте следующую команду:
Sec_Officer01@dd4400> user password aging set Sec_Officer01 max-days-between-change 120
Примечание.
Важно обеспечить безопасность учетных данных и изменить пароль до истечения срока действия, так как только другой специалист по безопасности (если он существует) имеет разрешение на изменение или сброс просроченной или заблокированной учетной записи специалиста по безопасности. Только существующий специалист по безопасности может создать другую учетную запись специалиста по безопасности.